
CVE-2021-3156 - Sudo Baron Samedit
CVE-2021-3156 - Sudo Baron Samedit
기술적 세부 사항에 들어가기 전에, 다음에서 간단한 요약을 시청할 수 있습니다: https://www.youtube.com/watch?v=TLa2VqcGGEQ
Docker를 설치하고 docker ps로 실행 중인지 확인하세요.
각 에피소드 폴더에는 비디오에서 사용된 파일과 코드 스니펫이 포함되어 있습니다. 가장 중요한 것은 _Dockerfile_로, sudoedit 취약점에 노출된 격리된 시스템을 실행하는 데 사용할 수 있습니다.
docker 작동 방식을 더 잘 이해하고 싶다면 다음 비디오를 확인하세요:
이 프로젝트는 각 에피소드에서 Makefile을 사용하여 docker 작업을 더 쉽게 할 수 있게 합니다. 다음 명령으로 특정 에피소드의 docker 컨테이너를 빌드하고 실행할 수 있습니다.
cd episode01
sudo make
그런 다음 루트 셸을 얻으려면 다음을 실행하세요.
sudo make root
또는 일반 사용자로 접속하려면
sudo make attach
Makefile을 확인하고 docker 명령을 직접 실행해도 됩니다.